Dépannage ID User-cache timeout
42875
Created On 03/23/21 14:00 PM - Last Modified 06/12/23 13:58 PM
Symptom
Les utilisateurs ont des problèmes de connectivité en raison de ne plus correspondre aux stratégies de sécurité qui sont configurées pour des comptes d’utilisateurs spécifiques. Les journaux de trafic montrent que le trafic correspondait aux bonnes stratégies au début et que les informations utilisateur étaient remplies, mais après un certain temps, le trafic a commencé à frapper de mauvaises stratégies et aucune information utilisateur n’a été remplie.
Cause
Cela est probablement dû au délai d’attente utilisateur-cache,ID qui atteint la valeur de délai d’attente avant qu’une nouvelle IP cartographie utilisateur ne soit générée. Cela ferait que les utilisateurs particuliers n’ont plus un IP à la cartographie utilisateur sur le firewall .
Resolution
IPLorsqu’une cartographie utilisateur est générée, elle est disponible avec une valeur de délai d’attente, qui est visible sous l’onglet Moniteur -> Journaux -> utilisateur ID sur l’interface utilisateur web.
Ce délai d’attente dicte combien de temps la cartographie sera stockée dans le cache jusqu’à ce qu’elle soit supprimée. En outre, il est actualisé si un nouvel utilisateur-événementID traité. Vous pouvez afficher le courant des TTL entrées IP de cartographie utilisateur en utilisant ces commandes CLI :
show user ip-user-mapping all show user ip-user-mapping ip <ip>
S’il vous plaît trouver ci-dessous quelques sorties d’échantillon:
Pour tracer le problème jusqu’à la mise à jour du cache:
1. Deux journaux doivent être filtrés par la source de l’utilisateur IP :
- Surveiller l’onglet > journaux > trafic
- Surveiller l’onglet > journaux > utilisateur ID
3. Notez l’heure àù le journal a été généré, puis passez sur les journaux ID utilisateur.
- Trouvez la dernière entrée avant que le problème ne se produise pour l’adresse de cet IP utilisateur
- Notez l’heure de cette entrée et ajoutez le délai d’attente pour cette entrée.
Par exemple :
- Dans le journal de trafic, la première entrée à avoir un utilisateur source vierge était 03/23 06:37:19.
- Dans le journal ID utilisateur, vous voyez une entrée au 23/03 06:32:18 avec un délai d’attente de 300 (5 minutes).
En conclusion :
La cause du problème dans ce cas est que les événements qui génèrent une IP cartographie utilisateur se produisent moins fréquemment que le délai d’attente du cache.